专栏名称: 千人智库
千人智库致力于使用信息化手段整合专家资源,通过专业化的研究和分析,为各类客户提供独立且有见解的智力支持
目录
相关文章推荐
51好读  ›  专栏  ›  千人智库

因为被蹭网7毛钱,一个博士网管揪出了一个黑客集团

千人智库  · 公众号  ·  · 2019-10-19 08:30

正文

请到「今天看啥」查看全文


网费嘛,就每小时300美金这样子! 光用想的就可以嗅到金钱的味道。
为了压缩前期成本,他们雇了伯克利一个计算机专业的大一新生小朋友来写会计程序。 这样每次有人上网的时候,这个程序就能记录那个人的上网时间,月末让这个人所在的系统一结算。



不过Stoll刚刚来上班报道的时候,就出问题了。 这个月末的网费帐不平。有 0.75美金的网费不知道是谁用掉的。 查找是谁蹭网的任务,就交给了Stoll。
Stoll测试后确认本科小朋友写的会计软件运行正常。 Stoll开始检索所有使用了网络的实验室成员名单,发现了有趣的东西。


一个叫做Hunter的人虽然用过实验室的网,但是他却没有会计计时账户。 显然就是这个家伙蹭网了!
但是这说不通,因为有伯克利实验室账户的人会自动拥有一个会计计时账户,因为程序就是这样设定的。

第二天又发生了奇怪的事。 马里兰有人报告,伯克利实验室的某人试图黑他们的计算机。 Stoll查出,试图黑别人计算机的人,是加州大学伯克利分校的计算机教授Joey Sventek。
但是,作为一名知名教授,Sventek没有入侵他人电脑的动机,而且案发时,他恰好在国外,有不在场证明。
经过确认,这个盗用教授账户的家伙果然不是来自实验室内部,黑客可能是从实验室的50多条电话线里潜入的。



感到事态严重的Stoll马上汇报了这件事。 但是伯克利实验室的老大美国能源部说,不要让人家知道你们被黑客入侵了,不然就砍你们的预算哦,哼!


顶头上司不但不给经费,还一顿怼,Stoll再次掉血。 但这次,他获得了“打印机轰趴”技能。



Stoll 想到,把每条电话线和一台打印机相连,一旦有电话打入,打印机就可以打印出黑客的键盘输入内容。
但是问题是,白天没有那么多打印机可以用。 所以Stoll就等到晚上,把所有大家不用的打印机借到机房,和电话线连起来。 Stoll本人就在机房打地铺,和打印机们开睡衣派对。


Stoll的没头脑的奇怪仪式当然会让人不高兴。 果然,第二天物理系的系主任过来把Stoll踢醒了,因为很多人告状,说自己的电脑和打印机不见了。
被物理系老大进行了物理攻击后,Stoll获得了“黑客原理入门”技能。
对打印出来的24米长的键盘记录鉴定后,Stoll发现这个黑客已入无人之境,谁的账户都要去看一看玩一玩。 这个人不但可以读取实验室的任何文件,还可以进行修改,也就是说这个黑客已经成了实验室的超级用户了。 妈耶,这也玩太大了吧!
一波分析后,Stoll终于发现黑客是怎么变成超级用户的了。
原来这个黑客写了一个让自己成为超级用户的程序,然后发送给实验室的计算机系统。 而这个系统每过5分钟就会启动一个处理日常杂务的程序。
黑客让自己的程序假装成日常杂务。 这样5分钟之后,黑客的程序就被启动了,成了超级用户,控制了伯克利实验室的所有计算机。






请到「今天看啥」查看全文